Network Security

เตือนภัย! ผู้โจมตีเข้าควบคุมเราเตอร์ MikroTik ผ่านพอร์ต SSH ที่เปิดสู่สาธารณะโดยไม่ต้องยืนยันตัวตน

FORTSECURE GLOBAL· 2026-09-06🛰 The Hacker News
#Network Security#Vulnerability#Incident Response#Cyber Risk
เตือนภัย! ผู้โจมตีเข้าควบคุมเราเตอร์ MikroTik ผ่านพอร์ต SSH ที่เปิดสู่สาธารณะโดยไม่ต้องยืนยันตัวตน

CERT Polska ออกประกาศแจ้งเตือนด่วนหลังพบผู้ไม่หวังดีโจมตีเราเตอร์ MikroTik ที่เปิดพอร์ต SSH ออกสู่อินเทอร์เน็ต สามารถเข้ายึดสิทธิ์ผู้ดูแลระบบได้โดยไม่ต้องล็อกอิน

ศูนย์ประสานการรักษาความมั่นคงปลอดภัยระบบคอมพิวเตอร์แห่งโปแลนด์ (CERT Polska) ได้ออกประกาศเตือนภัยด้านความมั่นคงปลอดภัยไซเบอร์ หลังตรวจพบการโจมตีอุปกรณ์เราเตอร์ของ MikroTik ที่เปิดใช้งานการเข้าถึงระยะไกลผ่านโปรโตคอล Secure Shell (SSH) สู่เครือข่ายอินเทอร์เน็ตสาธารณะ โดยผู้โจมตีสามารถยึดสิทธิ์การเป็นผู้ดูแลระบบระดับสูงสุด (Administrative Control) ได้สำเร็จโดยไม่ต้องผ่านการยืนยันตัวตนใดๆ ซึ่งเริ่มพบหลักฐานการโจมตีมาอย่างต่อเนื่อง

รูปแบบและความเสี่ยงของการโจมตี

การเปิดให้อินเทอร์เน็ตภายนอกสามารถเข้าถึงพอร์ต SSH ของอุปกรณ์เครือข่ายได้โดยตรงนั้น ถือเป็นช่องทางหลักที่แฮกเกอร์ใช้ค้นหาเป้าหมายและใช้ประโยชน์จากช่องโหว่ที่ไม่เปิดเผย เพื่อลัดขั้นตอนการระบุตัวตน ส่งผลให้ผู้ไม่หวังดีสามารถเข้าปรับเปลี่ยนการตั้งค่าเราเตอร์ เปลี่ยนเส้นทางการจราจรของข้อมูล (Traffic Redirection) ลักลอบดักจับข้อมูลที่มีความสำคัญ หรือแม้กระทั่งการนำอุปกรณ์เหล่านั้นเข้าเป็นส่วนหนึ่งของเครือข่ายบ็อตเน็ต (Botnet) เพื่อใช้ในการโจมตีโครงสร้างพื้นฐานอื่นๆ ต่อไป

ข้อเสนอแนะเชิงปฏิบัติเพื่อความปลอดภัย

ทีมผู้เชี่ยวชาญจาก FORTSECURE GLOBAL ขอแนะนำแนวทางปฏิบัติเร่งด่วนสำหรับผู้ดูแลระบบดังนี้:

  1. ปิดกั้นการเข้าถึงพอร์ตบริการจัดการระบบ (Management Ports) เช่น SSH หรือ Winbox จากอินเทอร์เน็ตสาธารณะในทันที
  2. กำหนดและจำกัดสิทธิ์ IP Address (IP Whitelisting) ที่อนุญาตให้สามารถล็อกอินเข้าถึงการจัดการอุปกรณ์ได้เฉพาะภายในเครือข่ายองค์กรที่เชื่อถือได้ หรือผ่านช่องทาง VPN เท่านั้น
  3. ตรวจสอบการสร้างบัญชีผู้ใช้งานแปลกปลอมบนอุปกรณ์ MikroTik รวมถึงตรวจสอบไฟล์คอนฟิกูเรชันว่ามีกฎ Firewall หรือ DNS ที่ถูกแก้ไขอย่างน่าสงสัยหรือไม่
  4. ติดตามและอัปเดตระบบปฏิบัติการ RouterOS ให้เป็นเวอร์ชันล่าสุดที่มีความปลอดภัยและได้รับการแก้ไขช่องโหว่อยู่เสมอ

แหล่งที่มา: The Hacker News เผยแพร่ครั้งแรก: Sun, 06 Sep 2026 15:02:38 +0530 บทความต้นฉบับ: อ่านต้นฉบับ

Source Attribution

แหล่งที่มา: The Hacker News

เผยแพร่ครั้งแรก: Sun, 06 Sep 2026 15:02:38 +0530

บทความต้นฉบับ: https://thehackernews.com/2026/09/attackers-hijack-mikrotik-routers.html

อ่านบทความต้นฉบับ ↗
ถูกใจบทความนี้

* Facebook / LinkedIn ไม่อนุญาตให้ใส่ข้อความให้ล่วงหน้า — กดปุ่มจะคัดลอกข้อความให้ก่อน เปิดหน้าแชร์แล้ววาง (paste) ได้เลย พรีวิวการ์ดจะแสดงอัตโนมัติเมื่อวางลิงก์

← กลับไปหน้า Blog